26 feb 2011

Diccionarios Para FUERZA BRUTA! - WordList Brute Force!

Estaba de ocioso, y hace tiempo que había prometido una buena recopilación de Diccionarios Para FUERZA BRUTA, pero me encontré que en mis marcadores había una infinidad de webs con una infinidad de diccionarios, así que postear uno por uno no tenía mucho sentido, así decidí hacer un TOP 15 con los sites que mejores Diccionarios (WordLists) para Fuerza Bruta tenian, y me quedó una tablita así:


Lugar Web Descripción Formatos
www.skullsecurity.org En la web se pueden encontrar las 500 pass más usadas, amplia variedad de diccionarios (por idiomas, actores, porno, etc...), nombres sacados de facebook, también tiene una lista con la localización de archivos (linux, windows), extenciones de aplicaciones web (phpmyadmin, apache, phpbb etc...), sin duda es la web más completa que he visto para encontrar el diccionario específico que buscamos para fuerza bruta. *.txt.bz2 *.txt
www.insidepro.com Trae consigo diccionarios por idiomas y algunos hecho por la web misma web (InsidePro), también trae el mítico diccionario de milw0rm.com y uno de hashkiller.com, además también trae un compacto con los nombres de Facebook. A mi personalmente me gusta mucho por que es muy ordenada y clara la web. *.rar -> *.dic
packetstormsecurity.org Aquí se puede encontrar diccionarios de los que se les ocurra (asteriodes, rock, mitos y leyendas, cine, jazz, nombres, etc...). El único problemas es que tienes que buscarlos en una larga lista sin orden lógico. *.txt *.txt.gz
www.cotse.com (1) 
www.cotse.com (2)
Una web que ofrece muchos tópicos: Contraseñas comunes, los términos de Drogas de la calle, nombres de host, las palabras de la Biblia King James, palabras en latín, Minix / usr / dict, nombres de películas, música clásica, música country, jazz, música de otros, la música rock, espectáculos musicales, mitos y leyendas , apellidos de actores, nombres de actor, apellidos anglosajones, entre muchos otros. Nada más un poco molesto el desorden. *
ftp.ox.ac.uk Un Ftp que trae un amplia variedad de diccionarios por idiomas, algunos de literatura, movieTV, musica, nombres, etc... *.Z *.gz
ftp.openwall.com Este es el conocido FTP de Openwall que trae un compacto de passwords y una amplia variedad de diccionarios por idiomas. *.gz
ftp.cerias.purdue.edu FTP muy parecido a los 2 anteriores que trae consigo entre sus variedades: idiomas, literatura, movieTV, lugares, nombres, random, religión, computador, ciencia. *.gz
vxchaos.official.ws Este es un servidor que recopila muchos archivos referente al "hack", y en su sección de wordlist se encuentra una recopilación extensa y variada de diccionarios para fuerza bruta, el único problema es que no te puedes descargar muchos a la vez, tienen muchos formatos y estan muy desordenados. *.zip *.txt.gz *.dic *.txt *.gz *.rar *.zip *.Z
ftp.zedz.net FTP con variada cantidad de diccionarios (idiomas, actores, películas, nombres, etc...) *
10° contest.korelogic.com Aquí se pueden encontar diccionarios con 2 letras de combinaciones, nombres de ciudades, equipos de football, nombres sacados de Facebook, palabras sacadas de la Wiki (según idioma), etc... *.dic *.dic.gz *.txt
11° www.leetupload.com Este es otro servidor con recopilación de diccinarios. *.zip *.rar *.txt
12° ftp.funet.fi FTP con diccionarios por idiomas. *.Z *
13° wordlist.sourceforge.net Aquí hay una recopilación muy poco completa, pero útil igual. *.tar.gz *.zip
14° article7.org Aquí se puede encontrar un puñado de diccionarios. *txt *.zip
15° www.nomorecrypto.com Aquí se ofrece un torrent con un diccionario de 31 GB ni más ni menos. *txt *.zip

BonusTRACK 1:

Bueno, no necesitamos hacer fuerza bruta si es que tenemos las passwords por defecto que vienen en router, telnet, HTTP, etc... Para eso están estas 3 webs:

Lugar Web Descripción
www.vulnerabilityassessment.co.uk La mayor recopilación de contraseñas por defecto en todo tipo de servicios y modelos, y están ordenados por alfabeto: A B C D E F G H I J K L M N O P R S T U V W X Y Z | Númerica | AS400 Default Accounts | Default Oracle Passwords
www.phenoelit-us.org Lista de Contraseñas por defecto de muchos servicios de autentificación. Es una sola lista de corrido.
www.indianz.ch Lista muy parecida a la anterios, pero pareciera ser un poco menos completa.


BonusTRACK 2:

Y no solamente hay Fuerza bruta de passwords, si no también de ficheros de sistema, de apache, de oracle, de cgi, etc... Para eso está esta web que aparte trae muchas sentencias para SQLi y XSS:


PD: si quieren y tienen más web con diccionarios posteenlas aquí abajo ;)
PD 2: Agradecer no cuesta nada ;)

[+] Salu2
[+] ZioneR

Author & Editor

Ingeniero, me gusta la cyberseguridad, la programación y el blockchain.

6 Notaciones:

  1. ojojjo excelente recopilacion
    No se como rular los .Z

    ResponderEliminar
  2. Thanks for bookmarking my site/IP http://98.15.203.119/ and putting us in your Top 15 sites. The mention of our site is greatly appreciated and and honor to be listed among several other old school (and some new school) qualityy resourceful sites. This is a very good list and I do not often say such things unless I really mean it. I have for a while much more to add and I hope to do so soon after some upgrades to the server space. I agree with the constructive criticism of being to messy and hope to improve that as well with some sections effected in time. Thanks again for the mention of our site and hope to have even better things to come in time as well as the largest collections including the ones mentioned in your article. Big thanks and respect to Blackploit for this and many many other informative posts! Bookmarked you guys too. Peace all...
    - Azag

    ResponderEliminar
  3. @Azag

    You're welcome and thanks for your comments ;)
    Good site

    ResponderEliminar

Labels

0-day (12) 1337day (1) 8.8 (2) Adobe Acrobat (1) Android (2) Anonimato (1) Anonymous (9) BackDoor (2) BackTrack (15) badUSB (1) Base64 (1) Black Hat (7) BlackHat (1) Blackploit (30) Brute Force (3) Bug (106) Bypass Password (1) Bypass Redirect (1) C99 Shell (1) Carding (1) CheatSheet (15) Chilean Way (2) Conference (10) Cryptsetup (1) CSRF (1) DDoS (11) DEF CON (3) DEFCON (7) Dev (1) Diapositivas (1) Diseño Web (1) Distro Linux (27) Documental (2) DoS (2) Drupal (1) DuckDuckGo (1) E-zine (18) Ekoparty (1) Escaneo (4) España (1) Exploit (64) Ezine (1) Facebook (1) Fast-Info (44) FBI (1) Ficheros Binarios (1) Firefox (4) Flash (2) Forense (9) Fuerza Bruta (11) Fuga de Datos (1) GhostShell (1) GNU/Linux (4) Google (2) Guía (1) Hack T00LZ (135) Hack Tips (63) Hacked (6) Hacking (19) Hacking Hardware (5) HashCat (1) Herramientas (125) HighSecCON (1) Humor Geek (13) Infografía (1) Ingeniería Social (5) Inj3ct0r (1) Internet Explorer (3) Java (7) JavaScript (2) Kali (3) KitPloit (6) Leaks (22) Linux OS (79) LulzSec (1) Mac OS (10) Magazine (1) Malaware (3) Malaware Tools (12) Malware (1) Man in the Middle (15) Manuales (3) MD5 CRACK (4) Metasploit (57) MSSQL (1) MySQL (6) MySQL CRACK (1) Nmap (6) Nmap NSE (2) Noticias (200) NTLM CRACK (1) Ofuscar (5) OpenSolaris OS (1) OpenSSL (1) ORACLE (1) OWASP (3) Paper (10) PDF (7) PenTest (14) Perl (2) Phearking (13) Phishing (3) PHP (13) phpMyAdmin (1) PoC (1) Premios Bitacoras (1) Presentaciones (11) PRISM (1) Privacidad (2) Programación (12) Programas Linux (41) Programas Windows (41) Pwned (1) Python (5) Ransomware (1) Reconocimiento (5) Ruby (2) s (1) Scripts (7) Seguridad (150) Seguridad Web (139) Seguridad Wireless (19) Sensitive Data Exposure (2) SHA1 CRACK (1) Shellshock (1) Slides (1) Spoofing (1) Spyware (1) SQLi (19) SQLi Tools (7) SQLMap (2) SSH (1) Textos (74) Tips (57) Troyanos y Virus (11) Trucos (7) Trucos Win (7) Turiales (56) Tutoriales (18) Twitter (1) Ubuntu (2) Underc0de (1) UnderDOCS (1) Unlock (1) URL Redirection (1) UXSS (1) vBulletin (1) Video (48) Virtualización (2) Web T00LZ (16) Wifislax (1) Wikileaks (1) WikiRebels (1) Windows OS (65) Wireless Tools (13) XSS (16) Youtube (1)

 
biz.